ホーム › ITパスポート試験 › 令和7年度 › 問38令和7年度 ITパスポート試験 問38マネジメント系マネジメント系2025年☆ ブックマーク情報セキュリティ監査の説明として,最も適切なものはどれか。一定の基準に基づいてITシステムの利活用に係る検証・評価を行い,ガバナンスの適切性などに対する保証や改善のための助言を行うものコンピュータの盗難や不正な持出しを物理的に防止し,情報セキュリティを確保するためのツール組織の価値及び組織体への信頼を向上させるために,組織体におけるITシステムの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価購入状況を確認しています…正答4解説正解は『エ』。 情報セキュリティ監査は、組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかを第三者が検証・評価することである。 選択肢アはITガバナンス監査の説明、選択肢イは物理的セキュリティツール、選択肢ウはIT戦略・方針策定の説明であり、情報セキュリティ監査の定義とは異なる。← 問37問39 →まとめて解く令和7年度を通しで解く(100問)→この回の他の問題令和7年度 ITパスポート試験 の全100問を見る →